본문 바로가기

취약점472

728x90
Cisco Unified Computing System SSH 서비스 거부 취약점 보안 업데이트 개요CISCO社는 Cisco UCS(Unified Computing System) E-Series 블레이드 서버의 IMC(Integrated Management Controller) SSH(Secure Shell) 모듈에서 발생한 서비스 거부 취약점을 해결한 보안 업데이트를 발표(CVE-2014-3348) [1]공격자가 특수하게 조작한 패킷을 IMC(Integrated Management Controller)의 SSH 모듈이 탑재된 취약한 장비에 전송할 경우, 서비스 거부 등을 유발할 수 있음해당 취약점에 영향을 받는 제품은 서비스 거부 공격 등에 영향을 받을 수 있어 최신버전으로 업데이트 권고 해당 시스템영향을 받는 제품Cisco UCS E140DCisco UCS E140DPCisco UCS E160D.. 2014. 9. 16.
Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Adobe Flash Player에서 발생하는 12개의 취약점을 해결하는 보안 업데이트를 발표[1]랜덤 메모리 주소 기능을 우회할 수 있는 메모리 정보 노출 취약점(CVE-2014-0557)보안 기능을 우회할 수 있는 취약점(CVE-2014-0554)임의코드 실행으로 이어질 수 있는 메모리 할당 해제(use-after-free) 취약점(CVE-2014-0553)임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE.. 2014. 9. 15.
2014년 9월 MS 정기 보안업데이트 [MS14-052] Internet Explorer 누적 보안 업데이트 영향공격자가 영향 받는 시스템에 원격코드 실행 설명사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재관련취약점 :Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2.. 2014. 9. 12.
마이크로소프트 8월 보안 업데이트 설치 장애 관련 □ 개요 o 마이크로소프트社는 2014년 8월 13일(한국시간)에 발표된 “Microsoft 보안 공지 MS14-045 – 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점”의 보안 업데이트 설치 장애로 인해 KB2982791에 대한 내용을 수정하여 발표[1] o 보안 업데이트 KB2982791을 설치한 경우, 특정 폰트 사용 불가, 부팅 중 블루스크린 현상이 발생할 수 있어 KB2982791 보안 패치 제거를 권고 o 마이크로소프트社는 KB2982791 보안 업데이트에 대한 다운로드 링크를 제거하였으며, 원인과 해결책을 확인한 후 보안 업데이트 재공지 예정 □ 알려진 문제점 o 기본 폰트 디렉토리(%windir%\fonts\)가 아닌 다른 디렉토리에 설치된 폰트를 변경할 수 없음 o 일부 폰트가 .. 2014. 8. 20.
MS “윈도 8월 업데이트 삭제하세요“ '죽음의 블루스크린' 에러 발생 후 삭제 권장http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140818075732&type=xml 지난 8월12일 배포된 윈도 업데이트에는 몇가지 보안 패치가 포함됐다. 폰트, 윈도 커널, 윈도운영체제에 각각 취약점에 관련된 것들이다. 하지만 배포 후 몇 시간 만에 일부 시스템에서 '0x50 중지 에러'를 발생시킨 것으로 보고됐다. 대부분이 윈도7에 64비트 버전을 사용하는 경우로 알려졌다. 업데이를 설치하고 재부팅하는 것까지 잘 작동하다가 PC를 끌 때 오류가 나타났다는 사용자들이 많았다. MS 측 대변인은 지디넷에 "최근 업데이트와 관련된 문제를 인지하고 있으며 해결을 위해 노력하고 있다"고 말했다. 출처 : zdnet 2014. 8. 18.
728x90
728x90